Policy-Risiken verstehen. Fragen zu Policies in natürlicher Sprache stellen. Demo anfragen →

Published:

Zurück zu den Grundlagen: Wie lautet das Passwort?

by FireMon

Cybersicherheit ist längst nicht mehr nur Sache von CISOs oder Technikfachleuten. Technologie begleitet uns fast jeden Tag, vom Babyzimmer bis zum Pflegeheim. Deshalb ist es so wichtig, dass alle die Grundlagen sicheren Verhaltens im Netz kennen. Der Oktober ist der Cybersecurity Awareness Month, und FireMon stellt Tipps in einem leicht verständlichen Format bereit – auch für die jüngsten Leserinnen und Leser. Teilen Sie sie also gerne mit Ihren Freunden und Ihrer Familie und bleiben Sie sicher!

Als Kinder haben die meisten von uns die Bedeutung von Passwörtern instinktiv verstanden. Du willst in meinen Club? Wie lautet das Passwort? Du willst dich zu mir setzen? Wie lautet das Passwort? Kleine Kinder nehmen oft ihr Lieblingstier oder ihre Lieblingsfarbe: leicht zu erraten. Doch je älter Kinder werden, desto kryptischer werden die Passwörter und desto häufiger wechseln sie. Stärkere Passwörter bedeuten mehr Exklusivität. Leider scheinen stärkere Passwörter mit zunehmendem Alter zu viel Aufwand zu bedeuten.

Laut Verizons Data Breach Investigations Report (DBIR) 2022, zählen mangelhafte Passwortpraktiken seit 2009 zu den Hauptursachen für Datenschutzverletzungen. Sie finden es vielleicht lästig, sich ständig separat bei verschiedenen Konten anzumelden – aber wenn Sie sonst nichts tun, machen Sie zumindest Ihre Passwörter stark.

Große Vorfälle in Unternehmen machen häufig Schlagzeilen, etwa die Datenschutzverletzungen bei TJ Maxx, Target, Marriott und Equifax. Die vielen kleineren Angriffe auf Einzelpersonen, die zu gestohlenen Kreditkartendaten, Identitätsdiebstahl oder gehackten Social-Media-Konten führen, erreichen die breite Öffentlichkeit dagegen selten. Angreifer nutzen gerne die einfachsten Ziele – und das sind oft ganz normale Verbraucher. Ihr leichtestes Ziel: Passwörter. Gestohlene Zugangsdaten (also entwendete Passwörter bzw. Anmeldeinformationen) waren für 80 % der Datenschutzverletzungen im Jahr 2021 verantwortlich.

Es ist verlockend, für alle Anmeldungen dasselbe einfache Passwort zu verwenden. Das ist bequem und leicht zu merken. „Passwort vergessen“ kann ein frustrierender Zeitfresser sein. Das verstehe ich. WIRKLICH. Doch zum Schutz Ihrer Kartendaten, Ihrer Social-Media-Konten und Ihrer persönlichen Identität: Seien Sie bitte nicht das leichteste Ziel.

Fünf Tipps, mit denen Sie Ihr Risiko für kompromittierte Zugangsdaten senken

  1. Machen Sie Ihre Passwörter stärker. Sie sollten sowohl stark als auch einmalig sein. Sie kennen die Regel: mindestens 12 Zeichen sowie eine Kombination aus Groß- und Kleinbuchstaben, Zahlen und Sonderzeichen wie #, $, & und %. Die sichersten Websites ZWINGEN Sie zu starken Passwörtern. Versuchen Sie, diese Regeln überall anzuwenden.
  2. Verwenden Sie Passwörter niemals mehrfach. Das gilt insbesondere für Ihre privaten und geschäftlichen Anwendungen. Sobald ein Angreifer Zugriff auf ein Konto hat, wird er mit Sicherheit versuchen, auf weitere zuzugreifen. Angenommen, der Angreifer hackt Ihr E-Mail-Konto. Ist er erst einmal drin, hat er Zugang zu Verknüpfungen mit Ihrer Bank, Ihren Kreditkarten und anderen wichtigen Websites. Machen Sie es ihm nicht leicht, indem Sie überall dasselbe Passwort verwenden.
  3. Geben Sie Ihre Passwörter niemals weiter. Das klingt einfach genug, doch Hacker finden Wege, Sie zur Preisgabe Ihrer Informationen zu verleiten. Phishing ist eine beliebte Methode. Der Angreifer gaukelt Ihnen vor, von einer legitimen Person oder Organisation zu stammen, greift dabei aber nur Ihre Daten ab. Prüfen Sie immer doppelt, ob Sie sich auf der richtigen URL befinden, bevor Sie vertrauliche Informationen eingeben.
  4. Nutzen Sie einen Passwortmanager. Diese erstellen und speichern für jede Website ein einmaliges Passwort und füllen es auf gespeicherten Geräten oft automatisch aus. Passwortmanager erleichtern das Leben, weil Sie sich die Passwörter nicht merken müssen! Tools wie 1Password und Google Password Manager sind beliebte Optionen.
  5. Richten Sie eine Multi-Faktor-Authentifizierung (MFA) ein. MFA erhöht die Sicherheit Ihrer Zugangsdaten grundsätzlich, indem sie 2 oder mehr Schutzebenen hinzufügt. MFA ist nicht immer praktikabel, aber eine der besten Methoden, um zu verhindern, dass Ihre Zugangsdaten gehackt werden. Ohne die zusätzliche Verifizierung ermöglichen selbst korrekte Benutzerkennung und Passwort keinen Zugriff auf Ihre Konten. Für die Anmeldung erfordert MFA mindestens 2 der folgenden Faktoren:Etwas, das Sie wissen – ein Passwort
  • Etwas, das Sie wissen – ein Passwort
  • Etwas, das Sie besitzen – ein Token, eine Authenticator-App, ein Smartphone oder ein Laptop
  • Etwas, das Sie sind – biometrische Daten wie Face ID oder Fingerabdruck

Das Internet ist ein großartiger Ort. Genießen Sie es und scrollen Sie verantwortungsbewusst!

Grundlagen des Passwortschutzes für die Cybersicherheit | FireMon